0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)時(shí)代:如何做好安全防御?

半導(dǎo)體動(dòng)態(tài) ? 來(lái)源:E絡(luò)盟 ? 作者:朱偉弟 ? 2017-11-28 10:51 ? 次閱讀

物聯(lián)網(wǎng)IoT)已成為時(shí)下的營(yíng)銷熱詞,它是一個(gè)非常廣泛的術(shù)語(yǔ),涵蓋了各種不同的應(yīng)用,包括從閉路電視到IP連接監(jiān)控?cái)z像頭,以及工廠和穿戴式健身追蹤器的連接傳感器,甚至遠(yuǎn)程控制的家庭供暖系統(tǒng)。大多數(shù)工程師早就意識(shí)到給任何電子設(shè)備添加連接功能都可帶來(lái)諸多重要優(yōu)勢(shì)。

據(jù)BI Intelligence調(diào)研報(bào)告顯示,預(yù)計(jì)2020年全球聯(lián)網(wǎng)設(shè)備將達(dá)340億臺(tái),使用中的物聯(lián)網(wǎng)設(shè)備數(shù)量將達(dá)240億臺(tái),且從2015年至2020年間,全球物聯(lián)網(wǎng)投資總額將高達(dá)6萬(wàn)億美元。另?yè)?jù)中國(guó)工業(yè)信息化部的數(shù)據(jù)顯示,2015年中國(guó)物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模已達(dá)人民幣7500億元,同比增長(zhǎng)29.3%。中國(guó)媒體預(yù)測(cè),到2020年,中國(guó)物聯(lián)網(wǎng)整體規(guī)模將達(dá)1.8萬(wàn)億人民幣。

(本文作者:朱偉弟,e絡(luò)盟大中華區(qū)銷售總監(jiān))

隨著聯(lián)網(wǎng)設(shè)備的增加,出現(xiàn)了各種形式的網(wǎng)絡(luò)攻擊,其中一個(gè)讓所有互聯(lián)網(wǎng)連接設(shè)備開發(fā)人員倍感挑戰(zhàn)的就是安全性問題。據(jù)普華永道發(fā)布的2017年全球信息安全狀況調(diào)查報(bào)告顯示,2016年中國(guó)內(nèi)地及香港地區(qū)檢測(cè)到的信息安全事故平均數(shù)量高達(dá)2,577件,較2015年增長(zhǎng)兩倍有余。Gartner亦在其安全調(diào)研報(bào)告中表示,到2020年,在企業(yè)受到的確認(rèn)攻擊中,超過25%將與物聯(lián)網(wǎng)有關(guān)。

移動(dòng)支付就是個(gè)明顯的案例:銀行顯然希望避免手機(jī)支付的欺詐性交易。但物聯(lián)網(wǎng)安全威脅各式各樣,且影響深遠(yuǎn)。

為何安全性對(duì)物聯(lián)網(wǎng)而言如此重要呢?由于可用數(shù)據(jù)數(shù)量前所未有,而所有物聯(lián)網(wǎng)系統(tǒng)間的互聯(lián)互通及其潛在威脅都極大激起了風(fēng)險(xiǎn)意識(shí)。其中不應(yīng)被忽視的因素之一是,有部分工程師之前開發(fā)的系統(tǒng)并未接入互聯(lián)網(wǎng),而現(xiàn)在他們則必須開發(fā)聯(lián)網(wǎng)產(chǎn)品。我們相信銀行擁有強(qiáng)大的專業(yè)技術(shù)可確保金融交易的安全性,但如果工程師曾經(jīng)只開發(fā)USB網(wǎng)絡(luò)攝像頭,我們又如何信任他可以確保IP連接攝像頭的安全呢?

幸運(yùn)的是,若工程師花些時(shí)間遵循一些基本準(zhǔn)則就會(huì)發(fā)現(xiàn),包括半導(dǎo)體公司和分銷商在內(nèi)的供應(yīng)商目前都在提供相關(guān)的技術(shù)及支持,協(xié)助開發(fā)出更具安全性的物聯(lián)網(wǎng)產(chǎn)品。

風(fēng)險(xiǎn)與威脅

物聯(lián)網(wǎng)的性質(zhì)意味著設(shè)備經(jīng)??梢赃M(jìn)行訪問,外圍系統(tǒng)遭受的物理攻擊(例如使用邊信道控制門禁)對(duì)許多系統(tǒng)而言都是風(fēng)險(xiǎn)。同樣,一個(gè)脆弱、偽造或受損的設(shè)備會(huì)削弱內(nèi)部網(wǎng)絡(luò)的安全性。而許多物聯(lián)網(wǎng)供應(yīng)商認(rèn)為其與其他公司產(chǎn)品間的互操作性對(duì)商業(yè)成功至關(guān)重要,所以該問題更是一個(gè)挑戰(zhàn)。

網(wǎng)關(guān)或IP邊緣節(jié)點(diǎn)為遠(yuǎn)程攻擊提供了機(jī)會(huì)。以智能家居為例,網(wǎng)關(guān)通常是客戶ISP提供的低成本路由器,其功能有限,甚至可能存在未修復(fù)的漏洞。

智能手機(jī)、平板電腦、智能手表也存在著安全隱患,用戶可能下載流氓軟件,從而讓這類軟件獲得網(wǎng)絡(luò)訪問權(quán)限。同樣,PIN碼釣魚軟件可讓裝有應(yīng)用程序的設(shè)備獲得物聯(lián)網(wǎng)系統(tǒng)訪問權(quán)限。最終,隨著物聯(lián)網(wǎng)的發(fā)展日趨成熟,各種設(shè)備的升級(jí)換代,淘汰的設(shè)備有可能被植入特洛伊木馬,給其他網(wǎng)絡(luò)設(shè)備帶來(lái)威脅。

顯然,設(shè)計(jì)物聯(lián)網(wǎng)設(shè)備時(shí)工程師需對(duì)整個(gè)系統(tǒng)進(jìn)行全面了解,而不是僅僅把關(guān)注點(diǎn)放在產(chǎn)品上。

確保嵌入式設(shè)備的安全性

開發(fā)嵌入式物聯(lián)網(wǎng)設(shè)備時(shí),工程師必須確保實(shí)現(xiàn)以下三點(diǎn):

數(shù)據(jù)完整性:確保數(shù)據(jù)不被窺探,僅授權(quán)人員可訪問,而且還需確保數(shù)據(jù)不能被篡改導(dǎo)致蓄意攻擊或意外性錯(cuò)誤。

代碼完整性:保護(hù)代碼也至關(guān)重要。代碼修改必須可檢測(cè),而且只有經(jīng)授權(quán)才可修改代碼。此外,許多公司也關(guān)心知識(shí)產(chǎn)權(quán)保護(hù)問題,這就要求采取措施避免代碼失竊。

設(shè)備完整性:確保連接設(shè)備可靠,并且其關(guān)鍵功能不可被篡改。因此,物聯(lián)網(wǎng)設(shè)備需要強(qiáng)大的加密密鑰認(rèn)證和保護(hù),以防止黑客入侵和產(chǎn)品偽造。

為了實(shí)現(xiàn)目標(biāo),安全專家經(jīng)常提到嵌入式物聯(lián)網(wǎng)安全性的六個(gè)原則,以加強(qiáng)對(duì)開發(fā)人員的支持:身份/身份驗(yàn)證、授權(quán)、審核、保密、完整性及可用性,而許多這些原則的核心是密碼學(xué)。

為物聯(lián)網(wǎng)安全提供設(shè)備支持

現(xiàn)在,許多物聯(lián)網(wǎng)設(shè)備更易于構(gòu)建安全保護(hù),這對(duì)于物聯(lián)網(wǎng)產(chǎn)品開發(fā)人員而言這無(wú)疑是好消息。以e絡(luò)盟合作開發(fā)的、可用于NXP WaRP7 IoT和可穿戴開發(fā)平臺(tái)上的NXP iMX 7Solo應(yīng)用處理器為例,該物聯(lián)網(wǎng)原型平臺(tái)包含許多處理器內(nèi)置的安全功能。

其中最明顯的特征之一是支持加密,且還支持使用CAAM(加密加速和保證模塊)對(duì)硬件加速加密。該模塊也包含支持各種加密標(biāo)準(zhǔn)的加密和哈希引擎。

處理復(fù)雜性

選擇正確的開發(fā)平臺(tái)至關(guān)重要。許多資源(如e絡(luò)盟社區(qū)的設(shè)計(jì)中心)可提供有關(guān)處理器開發(fā)平臺(tái)、軟件工具及中間件的詳細(xì)信息。應(yīng)用工程師以及像e絡(luò)盟這樣的分銷商在選擇或提供正確組件方便扮演著重要角色,同時(shí)也縮短了選擇適當(dāng)工具和信息的學(xué)習(xí)周期。

當(dāng)下高度集成的狀態(tài)意味著開發(fā)平臺(tái)通常只有幾個(gè)組件,這幾乎是生產(chǎn)的理想硬件。e絡(luò)盟的獨(dú)特策略就是與主流芯片供應(yīng)商展開合作,以打造開發(fā)板資源中心,為工程師從初始設(shè)計(jì)到生產(chǎn)制造整個(gè)流程提供完善的支持服務(wù)。e絡(luò)盟可提供一系列開發(fā)板,其中包括:搭載松下傳感器的Grid-EYE傳感器評(píng)估套件、WaRP7開發(fā)平臺(tái)、采用EnOcean與IBM技術(shù)的物聯(lián)網(wǎng)入門套件、mangOH? Green 物聯(lián)網(wǎng)開源硬件平臺(tái)及mangOH?開發(fā)套件等。此外,e絡(luò)盟還與樹莓派基金會(huì)達(dá)成獨(dú)家協(xié)議定制生產(chǎn)樹莓派開發(fā)板,以便精準(zhǔn)滿足客戶的需求,e絡(luò)盟還針對(duì)其他系列開發(fā)板提供這種定制生產(chǎn)服務(wù)。這些低成本開源電子平臺(tái)和單板機(jī)能夠讓創(chuàng)客更加輕松地進(jìn)行物聯(lián)網(wǎng)設(shè)計(jì)開發(fā),并幫助縮短工程師與程序員之間的技術(shù)差距。

結(jié)論- 安全問題是物聯(lián)網(wǎng)最大的挑戰(zhàn)之一

現(xiàn)今,幾乎所有電子設(shè)備都可從網(wǎng)絡(luò)連接中獲益,無(wú)論是遠(yuǎn)程控制、監(jiān)控,還是簡(jiǎn)單的記錄或數(shù)據(jù)分析。然而,網(wǎng)絡(luò)連接會(huì)引起許多潛在風(fēng)險(xiǎn),必須使用恰當(dāng)?shù)脑O(shè)備及系統(tǒng)級(jí)別安全防護(hù)工具來(lái)解決這一問題。隨著半導(dǎo)體及軟件廠商提供從加密到物理安全的安全支持,對(duì)物聯(lián)網(wǎng)產(chǎn)品的開發(fā)人員而言,再也沒有任何借口回避產(chǎn)品安全性。然而,工程師面臨的挑戰(zhàn)則是克服附加功能帶來(lái)的不可避免的復(fù)雜性。因此,他們必須向如e絡(luò)盟這樣的供應(yīng)商尋求幫助以應(yīng)對(duì)挑戰(zhàn)。


發(fā)現(xiàn)智慧物聯(lián)新機(jī)遇

2017第四屆中國(guó)IoT大會(huì)

大會(huì)議程?http://www.wenjunhu.com/topic/iot2017/agenda.html

由華強(qiáng)聚豐旗下電子發(fā)燒友網(wǎng)主辦的2017中國(guó)IoT大會(huì)(立即報(bào)名)將在深圳科興科學(xué)園國(guó)際會(huì)議中心召開。

2017第三屆中國(guó)IoT大會(huì)將評(píng)估IoT各領(lǐng)域的商業(yè)機(jī)會(huì),并關(guān)注IoT重要技術(shù)節(jié)點(diǎn)的普及程度、關(guān)鍵創(chuàng)新產(chǎn)品的發(fā)展現(xiàn)狀及對(duì)各重點(diǎn)領(lǐng)域的突破具有深遠(yuǎn)影響的重要議題,探討完善的創(chuàng)新的解決方案;大會(huì)還將針對(duì)業(yè)界面臨的諸多挑戰(zhàn)舉辦專題研討會(huì)。

本次IoT大會(huì)是討論各種解決方案以創(chuàng)造IoT長(zhǎng)遠(yuǎn)發(fā)展不可多得的良機(jī)。

演講者陣容

他們來(lái)自全球云服務(wù)、MCU、傳感器、無(wú)線模塊、電源管理、嵌入式、操作系統(tǒng)等IoT市場(chǎng)領(lǐng)先企業(yè)中的專家。他們是一群正在改變世界的專家團(tuán):

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2913

    文章

    44915

    瀏覽量

    376242
  • e洛盟
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    2577
  • 朱偉弟
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    1775
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對(duì)于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    SAR ADC如何做好布線布局?

    SAR ADC如何做好布線布局?
    發(fā)表于 12-17 08:27

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施包括基礎(chǔ)防護(hù)措施、訪問控制與身份驗(yàn)證、監(jiān)控與審計(jì)、入侵檢測(cè)與防御、高級(jí)防護(hù)措施、應(yīng)急響應(yīng)
    的頭像 發(fā)表于 10-31 09:51 ?293次閱讀

    淺談SOC片上系統(tǒng)LoRa-STM32WLE5數(shù)據(jù)安全防御機(jī)制

    LoRa-STM32WLE5 SoC模塊不僅僅是一個(gè)具備出色通信能力的無(wú)線模塊,更是一個(gè)集成了多重安全機(jī)制的高效SoC解決方案。通過AES硬件加密、PCROP讀寫保護(hù)、MPU內(nèi)存管理等技術(shù)的結(jié)合,它為聯(lián)網(wǎng)設(shè)備提供了全方位的
    的頭像 發(fā)表于 09-06 17:37 ?761次閱讀
    淺談SOC片上系統(tǒng)LoRa-STM32WLE5數(shù)據(jù)<b class='flag-5'>安全防御</b>機(jī)制

    無(wú)人機(jī)干擾設(shè)備專業(yè)視角下的安全防御與技術(shù)創(chuàng)新|特信無(wú)人機(jī)反制

    在無(wú)人機(jī)技術(shù)迅猛發(fā)展的專業(yè)領(lǐng)域內(nèi),無(wú)人機(jī)干擾技術(shù)作為一項(xiàng)關(guān)鍵的安全防御手段,正日益受到行業(yè)內(nèi)外的高度關(guān)注。這項(xiàng)技術(shù)不僅涉及信號(hào)處理、電磁學(xué)、控制理論等多個(gè)學(xué)科的交叉融合,更需緊密結(jié)合航空安全、隱私保護(hù)及法律法規(guī)等復(fù)雜因素,進(jìn)行深度研究和精準(zhǔn)應(yīng)用。
    的頭像 發(fā)表于 07-23 09:09 ?443次閱讀
    無(wú)人機(jī)干擾設(shè)備專業(yè)視角下的<b class='flag-5'>安全防御</b>與技術(shù)創(chuàng)新|特信無(wú)人機(jī)反制

    如何做好大功率環(huán)形電感選型工作

    電子發(fā)燒友網(wǎng)站提供《如何做好大功率環(huán)形電感選型工作.docx》資料免費(fèi)下載
    發(fā)表于 07-04 17:08 ?1次下載

    和普威視低空安全防御系統(tǒng)

    和普威視先進(jìn)的集探、偵、控、擾、誘、捕于一體的反無(wú)人機(jī)自動(dòng)防御系統(tǒng),可全天、全時(shí)、全維有效保障重點(diǎn)區(qū)域的低空安全
    的頭像 發(fā)表于 06-07 14:23 ?684次閱讀
    和普威視低空<b class='flag-5'>安全防御</b>系統(tǒng)

    以守為攻,零信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級(jí),傳統(tǒng)的安全防御策略已經(jīng)無(wú)法完全應(yīng)對(duì)新興的安全威脅。在這種背景下,零信
    的頭像 發(fā)表于 05-27 10:18 ?1019次閱讀
    以守為攻,零信任<b class='flag-5'>安全防</b>護(hù)能力的新范式

    芯盾時(shí)代中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字安全防

    芯盾時(shí)代中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字安全防
    的頭像 發(fā)表于 05-21 14:05 ?366次閱讀
    芯盾<b class='flag-5'>時(shí)代</b>中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字<b class='flag-5'>安全防</b>線

    華為提出業(yè)界首個(gè)L4級(jí)AI安全智能體,邁入智能防御時(shí)代

    2024華為分析師大會(huì)期間,在“加速邁向網(wǎng)絡(luò)智能化”論壇上,華為提出業(yè)界首個(gè)L4級(jí)AI安全智能體,該智能體架構(gòu)為人工智能時(shí)代全球網(wǎng)絡(luò)安全防御提供了新的思路和方向,引領(lǐng)網(wǎng)絡(luò)安全邁入智能
    的頭像 發(fā)表于 04-19 09:23 ?712次閱讀

    梯云聯(lián):革新未來(lái)電梯聯(lián)網(wǎng)行業(yè),您做好準(zhǔn)備了嗎?

    解析電梯聯(lián)網(wǎng)技術(shù):革新未來(lái)電梯行業(yè),您已做好準(zhǔn)備了嗎?|梯云聯(lián)網(wǎng) 據(jù)政府有關(guān)部門統(tǒng)計(jì),截止2014年底,全國(guó)在用電梯的數(shù)量已經(jīng)達(dá)到
    的頭像 發(fā)表于 02-28 10:03 ?411次閱讀
    梯云<b class='flag-5'>物</b>聯(lián):革新未來(lái)電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè),您<b class='flag-5'>做好</b>準(zhǔn)備了嗎?

    知語(yǔ)云智能科技無(wú)人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    ,該系統(tǒng)還可以為大型活動(dòng)、體育賽事等提供無(wú)人機(jī)安全防護(hù)服務(wù),確保活動(dòng)的順利進(jìn)行。 總之,知語(yǔ)云智能科技的無(wú)人機(jī)防御系統(tǒng)以其高效、智能、安全的特點(diǎn),成為應(yīng)對(duì)新興無(wú)人機(jī)威脅的先鋒力量。在未來(lái),隨著無(wú)人機(jī)
    發(fā)表于 02-26 16:35

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個(gè)人對(duì)安全防護(hù)的需求也越來(lái)越迫切。在這個(gè)背景下,知語(yǔ)云全景監(jiān)測(cè)技術(shù)應(yīng)運(yùn)而生,為現(xiàn)代安全防護(hù)提供了一個(gè)全面而高效的解決方案。 知語(yǔ)云全景監(jiān)測(cè)技術(shù)
    發(fā)表于 02-23 16:40